
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Marzo 2008 ml@sikurezza.org Soggetto: [ml] Re: Wifi, freeradius e metodi di autenticazione... Mittente: Marco Gaiarin Data: Tue, 18 Mar 2008 20:35:21 +0100 (CET)
Mandi! "Giuseppe Paternà (Gippa)" In chel dà si favelave... [grazie a tutti, of course] >> ergo devo per forza usare e gestire certificati? GPG> Si', almeno x il server. Boh, i certificati sul server (per Apache e ldap) ci sono giÃ, e ho una buona approssimazione di CA in piedi, quidni questo non sarebbe un grosso problema. GPG> Se vuoi autenticare le macchine, allora mi sa che la cosa + pratica e' GPG> di usare i certificati sulle macchine. Si, ma mi sono spiegato male e ci sto ripensando. ;) Nel senso che l'access point in questione andrà a cascare anche su un bel parcheggio pubblico, e so benissimo che se mi fregano un portatile io sarà l'ultimo a saperlo. (ovvero: lo saprà quando mi chiameranno a configurare quello nuovo. ;( ) In un contesto del genere un certificato sull'host à anche peggio. OK, posso pensare di mettere sugli accesspoint un elenco di MAC address che possono connettersi, in questo caso l'accesspoint à uno e tutta questa cosa à una grossa sega mentale alla fin fine, ma mi chiedo se radius non abbia la possibilità di sostanzialmente 'filtrare' su mac address server-side. L'unica cosa che sembra una documentazione (o sono tordo io) Ã: http://wiki.freeradius.org/Radiusd.conf e nel mondo perfetto della mia fantasia io verificherei alcuni attributi (MAC, gruppo di appartenenza dell'utente) sul mio server LDAP *E* la password (che non essendo in chiaro in LDAP, ovviamente, dovrà verificarla) con qualche altro metodo. In un certo senso pià che 'come si confugura freeradius', mi sa che mi manca la risposta a 'come caspita funziona RADIUS'... ;((( [e la documentazione di freeradius non aiuta] -- Io chiedo quando sara` che l'uomo potra` imparare a vivere senza ammazzare e il vento si posera` (F. Guccini)
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005